CVE-2026-21536
CVSS 9.8 CRITICAL: microsoft Devices Pricing Program Remote Code Execution Vulnerability EPSS 2% (72nd percentile).
Vulnerabilities · 189 days ago
Microsoft released March Patch Tuesday addressing 82 CVEs. The update covers a Critical RCE in Devices Pricing Program (CVE-2026-21536) and a Critical elevation-of-privilege in Payment Orchestrator Service (CVE-2026-26125).
CVSS 9.8 CRITICAL: microsoft Devices Pricing Program Remote Code Execution Vulnerability EPSS 2% (72nd percentile).
CVSS 8.6 HIGH: payment Orchestrator Service Elevation of Privilege Vulnerability EPSS 1% (63rd percentile), up from 0.10%.
1 source covering this story
March 2026 Patch Tuesday: Updates and Analysis | CrowdStrike
Microsoft's March 2026 Patch Tuesday addresses 82 CVEs, featuring eight Critical vulnerabilities.
Part of the PlainSec briefing for 2026-03-10